@madeofsun666

Как вылечить Mikrotik от DDOSa?

Все началось с того, что перестали открываться некоторые сайты (например exist.ru)
Спросил у провайдера, в чем причина, он ответил следующее.

6724cc0185915278045419.png

провайдер дает нам 2 ip адреса, один заканчивается на 228, второй на 229.
В письме указано что проблема с 229 ip. Этот айпи идет к нашим соседям. Мы же используем 228. (что мне непонятно, к примеру, у них сайт exist открывается)
Погуглил, что делать если микротик стал частью ддос ботнета, после прочтения нескольких статей, не нашел признаков того, что мой микротик заражен.
Полез искать что происходит внутри сети, откуда идет ддос(додумался посмотреть через торч, не знаю как еще). Внутри сети не нашел ни чего интересного, но когда зашел на подключение резервного провайдера увидел следующее (через него экзист открывается)
6724cc0ee5981819631767.png

А вот ниже к примеру торч основного провайдера через которого Не работает экзист(письмо которого выше)
6724cc1b9e464610438562.png

Не понимаю, почему провайдер указывает на 229 адрес, хотя у нас 228. И вообще почему у резервного провайдера, 700 подключений активных. Притом через него сайты работают нормально.
Помогите пожалуйста понять и разобраться в чем причина. И как исправить эту ситуацию.

а еще вчера ночью гуглил способы решения этой проблемы, появилось такое сообщение
6724cc2975859820176391.jpeg
  • Вопрос задан
  • 7522 просмотра
Решения вопроса 1
@Gansterito
На адресе 62.176.27.229 (который "идет к соседям") работает открытый DNS.
Соответственно, он DDoS-ит через DNS amplification.
> server 62.176.27.229
DNS request timed out.
timeout was 2 seconds.
╤хЁтхЁ яю єьюыўрэш■: [62.176.27.229]
Address: 62.176.27.229

> ya.ru
╤хЁтхЁ: [62.176.27.229]
Address: 62.176.27.229

Не заслуживающий доверия ответ:
╚ь : ya.ru
Addresses: 2a02:6b8::2:242
77.88.55.242
5.255.255.242
77.88.44.242

>

Возможно, вас по соседству заблокировали.
Почему не заблокировали соседей? А при такой развитой сетевой инфраструктуре у них точно нет другого провайдера?
Ответ написан
Пригласить эксперта
Ответы на вопрос 2
b1ora
@b1ora
Контакты в профиле
1. Netinstall
2. Настройка заново
3. Просить сменить IP
Ответ написан
opium
@opium
Просто люблю качественно работать
А вы не пробовали спросить провайдера какого хрена не вам прислал ответ на левый айпи который вам не принадлежит? И какого хрена он вам блокирует exist
Ну и ддос чтобы посмотреть достаточно на микротике посмотреть активность сетевую, думаю уж ддосную от обычной вы отличите
Ответ написан
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы